Beveiliging op ondernemingsniveau

Vertrouwen door architectuur

We hebben niet alleen een privacybeleid geschreven. We hebben een systeem ontwikkeld waarbij een datalek wiskundig en fysiek onmogelijk is.

Standaard nul-vertrouwen

In een standaard webapp moet u erop vertrouwen dat de server uw gegevens niet steelt. In onze Zero-Trust-architectuur hoeft u ons niet eens te vertrouwen. De webbrowser fungeert als een ondoordringbare zandbak. De bestanden die u selecteert, verlaten uw lokale omgeving nooit.

WebAssembly-isolatie

Geheugen-sandboxing

De binaire bestanden FFmpeg en AI draaien in een strikte WebAssembly-sandbox. Ze hebben zonder uitdrukkelijke toestemming geen toegang tot uw bestandssysteem of netwerk.

Netwerkisolatie

Zodra de eerste scripts zijn gedownload, kan de applicatie volledig offline werken. Probeer het zelf door uw wifi uit te schakelen.

Bewijsbare privacyarchitectuur

Cryptografische en architecturale fundamenten

We vervangen de privacybeloften van bedrijven door formele wiskundige isolatie en nulkennisdataminimalisatieprincipes.

Aantoonbare gegevensminimalisatie (AVG art. 5(1)(c))

Principe van de minste privileges (Saltzer & Schroeder, IEEE 1975)

Door nooit mediabytes over het netwerk te verzenden, wordt het aanvalsoppervlak voor interceptie (MITM) en datalekken van derden tot het absolute nulpunt teruggebracht.

W3C WebCodecs en TypedArray-isolatie

W3C WebCodecs-standaard (Adenot, Zemtsov, Aboba 2023)

Videoframes en audiofragmenten worden gedecodeerd in hardware-geïsoleerde ArrayBuffer-objecten binnen browsertabbladen, waardoor ze fysiek niet in staat zijn om op afstand het netwerk uit te gaan zonder toestemming van de browser.

Normentoeschrijving: Gebouwd in overeenstemming met gepubliceerde ISO/IEC- en W3C-open specificaties. Standaardisatie-instellingen onderschrijven individuele commerciële implementaties niet rechtstreeks.

Veilige bezorging (TLS 1.3)

De initiële verbinding om onze webapplicatie te downloaden is beveiligd met TLS 1.3-codering op bedrijfsniveau. Dit garandeert dat er niet met de code in uw browser is geknoeid door man-in-the-middle-aanvallen.

AVG- en CCPA-compatibel

Omdat we alle gebruikersbestanden lokaal verwerken, voldoen we inherent aan de strengste wetten op het gebied van gegevensbescherming wereldwijd, inclusief GDPR en CCPA.

EU AVG
Amerikaanse CCPA
HIPAA-klaar
Altijd conform

Gebouwd op Open Source

De kernverwerkingsengines die SolveMyMedia aandrijven (zoals FFmpeg en ONNX Runtime) zijn open-source en worden regelmatig gecontroleerd door duizenden ontwikkelaars en beveiligingsonderzoekers over de hele wereld. Dit biedt een niveau van beveiligingstransparantie dat bedrijfseigen closed-source clouddiensten eenvoudigweg niet kunnen evenaren.

Veelgestelde vragen

Q: Is het hier veilig om vertrouwelijke juridische of medische video's te comprimeren?

A: Ja. Omdat de video's uw apparaat nooit verlaten, is deze tool veilig te gebruiken, zelfs in strikte, sterk gereguleerde bedrijfsomgevingen zoals ziekenhuizen of advocatenkantoren.

Q: Hoe weet ik dat mijn bestanden niet in het geheim worden geüpload?

A: U kunt dit zelf verifiëren! Open de ontwikkelaarstools van uw browser (F12), navigeer naar het tabblad Netwerk en bekijk het verkeer terwijl u een video comprimeert. U zult geen uitgaand verkeer zien.

Q: Zijn uw SSL-certificaten up-to-date?

A: Ja, ons domein is beveiligd met moderne SSL/TLS-certificaten die HTTPS voor alle verbindingen afdwingen.